PT-2026-6140 · Linux+3 · Linux Kernel+3
CVE-2026-23070
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux 6.19.0-rc5-00154-g76ec646abdf7-dirty até 6.19.0-rc5-00154-g76ec646abdf7-dirty
Descrição
O kernel do Linux contém uma falha relacionada a verificações insuficientes de dados de firmware (
fwdata) no driver Octeontx2-af. Especificamente, o firmware preenche o endereço MAC, modos de link e dados da EEPROM em uma estrutura compartilhada acessível pelo kernel via bloco MAC (CGX/RPM). Acessar esse fwdata em sistemas inicializados sem um bloco MAC pode levar a pânico do kernel. O problema ocorre durante a função rvu sdp init e é acionado ao acessar fwdata sem a validação adequada.Recomendações
Versão do kernel do Linux 6.19.0-rc5-00154-g76ec646abdf7-dirty: Atualize para uma versão mais recente do kernel do Linux que inclua a correção para este problema.
Exploit
Correção
NULL Pointer Dereference
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Octeontx2-Af
Ubuntu